Телефон: +7 499 321 20 47
Мы работаем: пн-пт с 9:30 до 18:00

Сертификат ISO 28001 (ГОСТ Р 53662)

1 мин чтения
Юрий
Сертификат ISO 28001 (в российской практике – ГОСТ Р 53662) подтверждает, что в компании внедрена и действует система управления безопасностью цепи поставок (СМБЦП), способная…
Нужна консультация по сертификации?
Оставьте заявку — эксперт подскажет, какие документы нужны и как уложиться в сроки и бюджет.
Данные защищены. Свяжемся в рабочее время.
Оценка цены
Оценка сроков
Список документов

Сертификат ISO 28001 (в российской практике – ГОСТ Р 53662) подтверждает, что в компании внедрена и действует система управления безопасностью цепи поставок (СМБЦП), способная предвидеть и снижать риски хищений, подмен, контрабандных вложений, несанкционированного доступа, сбоев в логистике и нарушений целостности грузов. Нормативную базу составляют международные стандарты серии ISO 2800x (ISO 28000, ISO 28001, руководства ISO 28004), гармонизированный национальный стандарт ГОСТ Р 53662, а также сопряженные документы по управлению рисками (ISO 31000), непрерывности бизнеса (ISO 22301) и защите информации (ISO/IEC 27001). Для российских производителей, импортеров и логистических операторов соответствие требованиям ISO 28001/ГОСТ Р 53662 — это проверяемое доказательство зрелости процессов безопасности, которое запрашивают заказчики, страховые компании, международные партнеры и операторы логистической инфраструктуры.

Сфера применения стандарта охватывает все звенья цепочки поставок: производство, упаковку, хранение, консолидацию, перевозки, таможенные операции, дистрибуцию и возвраты. Сертификация по ГОСТ Р 53662/ISO 28001 носит добровольный характер, но часто становится контрактным требованием, особенно при работе с транснациональными сетями и при участии в тендерах. Она помогает выстроить процедуры идентификации угроз, оценить уязвимости маршрутов и площадок, формализовать контрмеры и контрольные точки, а также интегрировать безопасность поставок с действующими системами менеджмента (ISO 9001, ISO 14001, ISO 45001, ISO/IEC 27001). В запросах вида «сертификат ISO 28001 купить», «ГОСТ Р 53662 сертификация» и «получить ISO 28001» компании ищут не просто документ, а надежную процедуру оценки соответствия с измеримыми результатами для бизнеса.

Зачем вашему бизнесу официальная сертификация ISO 28001

  • Подтверждение соответствия требованиям безопасности цепи поставок для клиентов и регуляторов.
  • Снижение логистических потерь, простоев, штрафов, страховых претензий и репутационных рисков.
  • Совместимость с программами добросовестности и статуса УЭО (уполномоченный экономический оператор).
  • Усиление контроля подрядчиков и точек пересечения цепей: терминалы, склады, 3PL/4PL.
  • Документальные доказательства для аудитов цепи поставок и требований страховых.
  • Повышение конкурентоспособности и доступа к закупкам, где обязательны ISO 28001 услуги.

Нормативные требования и формы подтверждения соответствия

Официальная сертификация ISO 28001 осуществляется органами по сертификации систем менеджмента, работающими по ISO/IEC 17021. В РФ распространена выдача сертификата на соответствие требованиям ГОСТ Р 53662 с одновременной ссылкой на ISO 28001 в рамках добровольной схемы. Выбор формы подтверждения зависит от:

  1. Требований контрагентов и условий соглашений (контрактное требование, тендерные критерии).
  2. Границ СМБЦП: площадки, маршруты, аутсорсинг, критичность продукции.
  3. Наличия интегрированных систем (ISO 9001/27001/22301), что влияет на объем аудита.
  4. Международного присутствия: необходимость признания сертификата за рубежом.

Формы подтверждения применительно к СМБЦП:

  • Сертификат соответствия СМБЦП требованиям ГОСТ Р 53662/ISO 28001 — основной, общепринятый формат.
  • Декларирование применяют крайне редко и преимущественно как внутреннюю/договорную меру без внешней верификации.
  • Добровольная сертификация в национальной системе — при необходимости оперативного подтверждения для российского рынка.

Важно: термин «лицензия ISO 28001» некорректен. Правильно — сертификат соответствия системы управления. Уточняйте у выбранного бюро сертификации ISO 28001, в каком реестре и на каких основаниях регистрируется выданный документ.

Процедура оценки соответствия: этапы и контрольные точки

  1. Консультация по ISO 28001 и первичная диагностика: определение границ СМБЦП, карты рисков, ожиданий заинтересованных сторон.
  2. Подготовка ISO 28001: анализ текущих процедур, план-график внедрения, распределение ролей и ресурсов.
  3. Внедрение ISO 28001: разработка политики, процедур, паспортов маршрутов, планов реагирования, KPI и метрик контроля.
  4. Внутренний аудит цепи поставок и анализ со стороны руководства — обязательные элементы готовности.
  5. Выбор органа и заключение контракта на сертификацию ISO 28001 с указанием области и площадок.
  6. Этап 1 внешнего аудита: проверка документов, соответствия законодательным требованиям, готовности к Этапу 2.
  7. Этап 2 внешнего аудита: практическая проверка на объектах, интервью, трассировка грузопотоков, выборка поставщиков.
  8. Устранение несоответствий: корректирующие действия и подтверждающие материалы.
  9. Выдача сертификата и надзорные аудиты 1–2 раза в год на протяжении срока действия.

Документы для ISO 28001: что потребуется подготовить

  • Политика безопасности цепи поставок, цели и показатели.
  • Реестр угроз и оценка рисков/уязвимостей по звеньям и маршрутам (методика по ISO 31000).
  • Процедуры отбора и контроля поставщиков, перевозчиков и подрядчиков.
  • Паспорта маршрутов, схемы пломбирования, контроль доступа, требования к таре и ТС.
  • План реагирования на инциденты, коммуникации, взаимодействие с правоохранительными и таможенными органами.
  • Обучение и компетентность персонала, верификация надежности (background checks где применимо).
  • Журнал инцидентов, CAPA, внутренняя отчетность по KPI безопасности.
  • Матрица ролей и ответственность, результаты внутреннего аудита и анализа со стороны руководства.

Что и как проверяет аудит ISO 28001

Направление Что оценивается Доказательства
Управление рисками Методика, полнота охвата звеньев и интерфейсов Реестр рисков, отчеты SVA, протоколы пересмотра
Контроль подрядчиков Критерии допуска и мониторинг перевозчиков/3PL Оценки, договорные требования, акты проверок
Физическая безопасность Пломбирование, доступ, видеонаблюдение, зоны СКУД Паспорта маршрутов, журналы, схемы, записи СКУД
Информационная защита Целостность данных о грузах и маршрутах Политики ИБ, журналы доступа, резервирование
Инциденты и CAPA Реагирование, анализ причин, эффективность мер Журналы, отчеты «уроки извлечены», метрики
Обучение Охват критических ролей и частота тренингов Планы, программы, тесты, ведомости

Условия сертификации ISO 28001 и схемы аудитов

Как правило, применяется трехлетний цикл: первичная сертификация (Этап 1 и Этап 2) с ежегодными надзорными аудитами. Область действия указывается по площадкам/процессам/маршрутам. При существенных изменениях (новые узлы цепи, смена провайдера логистики, выход на новые страны) проводится внеочередная оценка. При выборе бюро сертификации ISO 28001 учитывайте:

  • Аккредитацию и профиль (системы менеджмента, логистика, производство, розница).
  • Опыт аудиторов по аудиту цепи поставок и знание отраслевых рисков.
  • Признание сертификатов партнерами и участниками вашей цепи поставок.

Сроки сертификации ISO 28001: от чего зависят

  • Масштаб и сложность цепи: число площадок, маршрутов, посредников.
  • Готовность документов для ISO 28001 и зрелость процессов.
  • Наличие интеграции с ISO 9001/27001/22301 (снижение дублирования процедур).
  • География аудита и доступность ключевого персонала.
  • Скорость устранения выявленных несоответствий.

В типовой практике подготовка и предаудит занимают от одного до нескольких отчетных циклов внутренних проверок, после чего возможно планирование внешнего аудита и регистрация сертификата.

Типичные ошибки заявителей и последствия

  • Копирование «шаблонных» процедур без привязки к реальным маршрутам и угрозам — результатом становятся существенные несоответствия на Этапе 2.
  • Неучет интерфейсов между звеньями (например, склад—перевозчик—терминал) — риск разрыва контроля пломб и ответственности.
  • Отсутствие доказательств обучения и проверки знаний — замечания по компетентности персонала.
  • Недооценка рисков информационной безопасности (манипуляции маршрутами, подмена накладных) — критические замечания.
  • Несоответствие заявленной области фактическому охвату — сужение области сертификата или отказ в выдаче.

Практика органов по сертификации: аудиторы часто запрашивают трассировку конкретного груза «сквозным» способом (заказы, отгрузка, склад, перевозчик, доставка), выборочно интервьюируют водителей и операторов склада, проверяют журналы вскрытия пломб и инцидентов, сопоставляя записи с системами контроля доступа и камер. Несоответствия устраняются только подтвержденными корректирующими действиями (документы, записи, фото/видео, отчеты CAPA).

Интеграция с другими стандартами ISO для бизнеса

ISO 28001 органично сочетается с ISO 9001 (процессная дисциплина), ISO/IEC 27001 (защита данных цепи поставок), ISO 22301 (устойчивость и планирование на случай ЧС) и ISO 45001 (безопасность труда на объектах логистики). Интеграция систем менеджмента качества и безопасности позволяет:

  • Снизить дублирование процедур и записей.
  • Упростить внутренние аудиты и анализ со стороны руководства.
  • Поддерживать единые KPI и единую карту рисков.

Как «получить ISO 28001»: практические рекомендации

  1. Определите границы СМБЦП и заинтересованные стороны (клиенты, 3PL, регуляторы, страховые).
  2. Проведите анализ и управление рисками с учетом маршрутов, сезонов, стран, видов груза.
  3. Оцифруйте контрольные точки: пломбирование, доступ, сопровождение, план реагирования.
  4. Подготовьте доказательную базу: записи, журналы, отчеты, метрики.
  5. Закажите предаудит у независимых специалистов по сертификации.
  6. Выберите партнера сертификации ISO 28001 с релевантной аккредитацией.

Когда уместна консультация и услуги по сертификации ISO 28001

Консультирование по сертификации ISO помогает выстроить логику требований стандарта под реальные бизнес-процессы: от картирования потоков до проверки подрядчиков. Запросы «аудит ISO 28001», «подготовка ISO 28001», «внедрение ISO 28001» уместны, когда:

  • Меняется география поставок или структура подрядчиков.
  • Планируется вход в сети/тендеры с обязательным подтверждением соответствия требованиям безопасности.
  • Нужно оперативно устранить причины инцидентов и документально подтвердить устойчивость процессов.

Компания КрафтСерт оказывает услуги по организации процессов сертификации по ГОСТ Р 53662 и ISO 28001: подготовка доказательств, предаудит, сопровождение внешней оценки соответствия, взаимодействие с сертификационной компанией.

Ответы на частые запросы

  • ГОСТ Р 53662 сертификация или ISO 28001? Для РФ практичен сертификат по ГОСТ Р 53662 с указанием соответствия требованиям ISO 28001. Для международного признания уточняйте требования партнеров.
  • Условия сертификации ISO 28001 для импортеров/производителей разные? Отличается область: состав звеньев, маршрутов и критичных операций. Подход к управлению рисками единый.
  • «Заказать сертификацию ISO 28001» у зарубежного органа? Возможно, если это отвечает требованиям ваших клиентов. Оцените признание документа и возможности надзорных аудитов.

Итог: когда сертификат ISO 28001 действительно работает

Сертификат на управление безопасностью ценен, когда отражает реальные процессы: угрозы выявлены, меры управляют рисками, записи подтверждают стабильность, а аудит цепи поставок пройден без существенных замечаний. Такой результат обеспечивает не только документальное подтверждение соответствия, но и эффективное управление цепочкой поставок — с меньшим числом инцидентов и большей предсказуемостью операций.

При выборе партнера по сопровождению сертификации убедитесь, что он понимает специфику вашей отрасли и способен обеспечить организацию процессов сертификации без лишней бюрократии, гарантируя качество услуг и прозрачную процедуру оценки соответствия. Это позволит оформить официальный результат и поддерживать контроль за соблюдением стандартов на всем жизненном цикле поставок.

Хотите получить расчёт цены и сроков?
Оставьте заявку — подскажем подходящую схему и список документов.
Получить консультацию
Юрий
Автор материалов. Пишем понятным языком о документации и сертификации.